漏洞信息详情
EyesOfNetwork 操作系统命令注入漏洞
漏洞简介
EyesOfNetwork(EON)是EyesOfNetwork社区的一套开源的、免费的IT监控解决方案。该方案提供业务流程配置工具、在活动队列中发生事件时生成弹出窗口等功能。eonweb是其中的一个Web界面。
EyesOfNetwork eonweb 5.3-11 版本及之前版本存在安全漏洞,该漏洞允许远程命令执行通过nagios路径参数中的shell元字符到lilac export.php。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/EyesOfNetworkCommunity/eonweb/releases
参考网址
来源:MISC
链接:https://github.com/EyesOfNetworkCommunity/eonweb/releases
来源:MISC
链接:https://github.com/ArianeBlow/LilacPathVUln/blob/main/eon-pwn.sh
受影响实体
暂无
补丁
- EyesOfNetwork 操作系统命令注入漏洞的修复措施<!--2021-5-24-->
还没有评论,来说两句吧...